> TODAY'S SUMMARY (151 articles)
Today's cybersecurity news highlights several significant threats and trends. The U.S. is offering a $10 million reward for Zhang Yu, a key figure in the Hafnium hacking campaign, which compromised thousands of systems. In a concerning incident, attackers hijacked top-level domains to issue fake security certificates for major organizations, including Google, posing a severe risk of trusted brand impersonation. Additionally, vulnerabilities in Microsoft, Adobe, and Atlassian products have been disclosed, prompting urgent updates as exploitation attempts have already begun. The FBI and Secret Service are warning about the ongoing FortiBleed credential-stealing campaign, which has impacted over 86,000 devices. Finally, a data breach in Arizona's court system exposed information on over 1.3 million individuals, underscoring the persistent threat of cyberattacks on sensitive data.
|
// AI-powered summary generated at 20:00
The Interpol-led Operation Serengeti has resulted in the arrest of 1000 suspects across Africa
Australian Finance Services Privacy Breach, 27 November 2024: Mortgage broker Finsure confirms ‘cyber incident’ impacting customers and brokers. Finsure has confirmed that the marketing data of a number of its brokers and customers was impacted as a result of breach of their third-party provider Act...
La ville de Hoboken, dans le New Jersey, a été victime d'une cyberattaque par ransomware, ce qui a entraîné la fermeture de la mairie et la suspension des services en ligne. Les autorités locales et les services de police enquêtent sur l'incident pour déterminer comment restaurer les services de man...
La Refinadora Costarricense de Petróleo (Recope) a confirmé avoir été victime d'une attaque de ransomware le 27 novembre, mais a assuré que le suministro de combustible ne serait pas affecté. Les protocoles de sécurité ont été activés et l'impact de l'attaque est en cours d'évaluation. Le ministère...
DDoS campaign by Matrix targets IoT devices and servers, exploiting weak credentials and public scripts
La Defensoría Penal Pública a confirmé avoir été victime d'une cyberattaque perpétrée par des inconnus, qui a entraîné l'activation de protocoles de réponse pour investiguer les causes et évaluer les impacts de l'attaque. Les mesures nécessaires ont été mises en place pour contenir et atténuer l'att...
Medion AG est confronté à une importante panne informatique affectant ses systèmes internes et son site marchand. Bien que l'entreprise ait initialement évoqué un « incident IT dû à des attaquants externes inconnus », cette mention a été remplacée par une annonce de simples « travaux de maintenance...
Wirral University Teaching Hospital has cancelled outpatient appointments as it responds to a cybersecurity incident
Le groupe Fourlis a été victime d'une cyberattaque par ransomware en novembre dernier, qui a affecté les opérations de ses entreprises en Grèce, Chypre, Bulgarie et Roumanie, notamment IKEA et Intersport. L'attaque a entraîné la fermeture de l'e-shop d'IKEA dans plusieurs pays et a causé des retards...
Fuji Electric Indonesia a été victime d'une attaque par rançongiciel, qui a compromis des informations sensibles sur ses partenaires commerciaux, notamment des noms d'entreprises et des personnes en charge. L'entreprise a pris des mesures immédiates pour contenir l'attaque et enquêter sur l'incident...
Cybercriminals are ramping up scams via darknet marketplaces, selling phishing kits for $100-$1000
Astor Weiss Kaplan & Mandel LLP a subi une faille de sécurité dans son réseau le 27 novembre 2024, ce qui a pu compromettre les informations personnelles de certains individus. L'entreprise a pris des mesures immédiates pour sécuriser son système et a lancé une enquête pour déterminer l'étendue de l...
A Trend Micro analysis of Earth Estries found that the Chinese threat actor is using new backdoors to avoid detection during espionage operations
Supply chain management provider Blue Yonder confirmed it was hit by ransomware attack
L'Alder Hey Children's NHS Foundation Trust a publié un communiqué concernant les rapports d'une violation de données au sein de l'hôpital. L'hôpital enquête sur l'incident, revendiqué sous la bannière d'INC Ransom, et prend des mesures pour protéger les données des patients. Aucun détail supplément...
Some 35% of global organizations report challenges monitoring use of non-approved AI tools
Cifas figures reveal scammers stole over £11bn from UK consumers in the past 12 months
La société Dewan Farooque Motors Limited (DFML) a été victime d'une cyberattaque qui a corrompu ses données et crashé ses serveurs IT, entraînant l'annulation d'une réunion du conseil d'administration. Les données de l'entreprise, notamment celles du premier trimestre 2024, doivent être restaurées,...
Le district scolaire de New Westminster a été victime d'une cyberattaque, entraînant une panne de réseau à l'échelle du district et affectant les études des élèves. L'incident a été identifié le 26 novembre et a impliqué un accès non autorisé à ses systèmes par une partie externe inconnue. L'enquête...
Australian Ransomware Attack, 26 November 2024: ATF Services has confirmed the incident after the INC Ransom ransomware gang claimed to have stolen one terabyte of the company’s data. Includes internal contact lists, loan and tax documents, debtors and creditors, customer data, and earnings forecas...